ترجمه‌ی مقاله‌های بیت‌کوین – Telegram
Forwarded from ⁨صندوق سرا⁩
هر روز کار می‌کنی، ولی می‌بینی پولت روز به روز بی‌ارزش‌تر می‌شه؟

راه‌حل، فقط پس‌انداز ریالی نیست…
راهش اینه که شبکه لایتنینگ بیت‌کوین رو یاد بگیری تا بتونی به شکل سریع و امن با بیت‌کوین تراکنش انجام بدی و ارزش پولت رو حفظ کنی.

📌 توی رویداد رایگان این سه‌شنبه، قدم‌به‌قدم نشونت می‌دم چطور کیف پولت رو راه‌اندازی کنی و یه تراکنش تستی انجام بدی.

🗓 سه‌شنبه
🕢 ساعت ۲۱:۰۰

🔗 لینک ثبت‌نام:
https://rallly.co/invite/YpS1a6f9Fj0k

https://news.1rj.ru/str/sandoghbtc
3🙏2
Forwarded from gooyban🦆
دوره‌ی «روش‌های نگه‌داری از بیت‌کوین🪙»

شرکت‌کننده‌ی میهمان: لپتاپ قدیمی! (این دوست ۱۴ سالمون را یادتون نرفته که؟)

در این دوره تلاش می‌کنیم راه‌کارهایی ارائه بدیم که با توجه به دانش فنی خودمون و با استفاده از دستگاه‌هایی که تهیه کردن اونها سخت نیست، از بیت‌کوین‌هامون در کیف‌پول خودمون نگه‌داری کنیم!


👈در این ویدئو یاد می‌گیریم که 🔜چطور از یه لپتاپ (که خب می‌تونه قدیمی باشه) به عنوان کیف‌پول خیلی امن بیت‌کوین استفاده کنیم.🔙

‼️ این آموزش را جدی بگیرید چرا که اگر این روش را درست انجام بدید بیت‌کوین‌های شما حسابی امن خواهند بود و از تمامی گزند و آسیب‌های دنیای آنلاین مثل هک شدن در امان خواهید بود! (بدون اینکه نیاز باشه برای خرید کیفپول سخت‌افزاری هزینه کنید).
__________________________
📼 پیوند به یوتیوب
🎮 دوره روش‌های نگه‌داری از بیت‌کوین
(👋پیشنهاد می‌کنم حتما قبلش دوره آشنایی با تراکنش‌ها را هم ببینید، خیلی بهم مربوط هستند)
🎮 آشنایی با تراکنش‌های بیت‌کوین
🎮 آشنایی با لایتنینگ

✈️ گفتگو و حل مشکل در مورد بیت‌کوین و لایتنینگ
__________________________
@gooyban #bitcoin #wallet
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Forwarded from Majid
درباره‌ی هزینه‌ی راه‌اندازی گره این توییت اریک واسکویل خیلی جالبه. هزینه‌ی راه‌اندازی گره علیرغم نیاز بیشتر به سخت‌افزار، به‌دلیل پیشرفت فناوری و ارزان‌شدن سخت‌افزار کمابیش چندساله ثابت بوده و افزایش نیافته.
6
Forwarded from Ziya Sadr
ظاهرا به یه اکانت مهم توی اکوسیستم npm و جاواسکریپت نفوذ کردن و کد مخرب توی پکیج‌های اون قرار دادن و یه سری آمار هم منتشر شده که میگن ۱ میلیارد بار هم دانلود شده.

اگه نمیدونید یعنی چی به شکل خیلی ساده > > > اینا یه سری ابزار زیرساختی برای بعضی نرم‌افزارهاست که همه‌مون ممکنه توی جاهای مختلفی استفاده کنیم بدون اینکه خودمون بدونیم.

عملیات مخربی که میگن crypto clipper هست که احتمالا همه‌تون باهاش آشنایی دارید (همون تغییر آدرس کریپتو موقع کپی پیست کردن). و فعلا حمله‌ مخرب دیگه‌ای رو ندیدم کسی گزارش بده.

من خودم آپدیتی ندارم که چقدر این موضوع میتونه تاثیر بذاره روی شما ولی صرفا جهت احتیاط و مثل همیشه، موقع کپی ‌پیست کردن آدرس‌ خیلی خیلی خوب دقت کنید که دارید به چه آدرسی تراکنش میزنید و چک کنید یه وقت تغییر نکرده باشه آدرستون.


یه سری لینک و ترجمه اگه میخواید دنبال کنید

https://jdstaerk.substack.com/p/we-just-found-malicious-code-in-the

https://x.com/P3b7_/status/1965094840959410230


@ziya_sadr_shares
6
Forwarded from Mo Tahmasbi
چطور بیت‌کوین یا رمزارز خود را در برابر نفوذ به npm حفظ کنیم؟

نفوذ به این کد این امکان را به هکر می‌دهد که آدرس دریافت‌کننده را با یکی از آدرس‌های هکر که از لحاظ دیداری شباهت زیادی به آن آدرس دارد جایگزین کند.

حمله‌های این چنینی بسیار رایج بوده است و مهم‌ترین و راحت‌ترین کاری که می‌توان کرد این است که آدرس دریافت‌کننده را قبل از ارسال بررسی کنیم. اگر قبلاً چند حرف اول و آخر را چک می‌کردید، با توجه به توانایی جایگزین کردن آدرس مشابه در این هک، همه‌ی کاراکترها را قبل از ارسال بیت‌کوین یا کریپتو چک کنید.

🚨والت‌های همراه و رسمی این کیف پول‌های سخت‌افزاری از بسته‌ی npm استفاده می‌کنند:
Trezor, Ledger (Nano S, X, Stax), BitBox02, Blockstream Jade, Keystone, BitKey.
(البته بلاک‌استریم امن بودن والت خود را تصدیق کرده است.)

راه حل ساده: از نرم‌افزارهای همراه کیف پول‌های بالا استفاده نکنید و به جای آن از کیف پول‌های زیر استفاده کنید:
Sparrow, Electrum, Wasabi, Specter Desktop

راه حل دیگر این است که آدرس دریافتی را روی کیف پول سخت‌افزاری خود چک کنید و فقط اگر آدرس‌ها یکی بود، ارسال را تأئید کنید.
این امکان در والت BitKey، به خاطر نداشتن صفحه‌ی نمایشگر، وجود ندارد.

کیف پول‌های نرم‌افزاری در خطر:
Blue Wallet, Muun Wallet, Exodus, Tangem app
Phoenix, Zeus (فقط آنچین)

در این موارد هم اگر آدرس را پیش از ارسال چک کنید و یا کلمات بازیابی را به والت امنی منتقل کنید، پول شما امن خواهد بود. هنوز شواهدی به دست نیامده است که نشان دهد هکر توانایی دزدیدن کلمات بازیابی کیف پول‌های گرم را دارد.

@GerdeAtash
4😁1
Forwarded from Channel Hitch
⚠️هشدار امنیتی

🔸🔸🔸🔸🔸🔸🔸🔸🔸🔸
📉یک حمله بزرگ به زنجیره تأمین نرم‌افزاری (supply chain attack) در npm (که مخزن پکیج‌های جاوااسکریپت هست) انجام شده که من اول به زبان ساده توضیحش میدم و توضیح میدم که باید چی کار کنیم.

📉چطور اتفاق افتاده؟
یک توسعه‌دهنده معتبر به نام "Qix" (که نگهداری پکیج‌های محبوب رو بر عهده داره) با یک ایمیل فیشینگ (phishing) فریب خورده. هکرها با این روش، رمز عبور و کد دو مرحله‌ای (2FA) رو دزدیدن و به حساب npmش دسترسی پیدا کردن.
هکرها نسخه‌های جدید از پکیج‌ها رو منتشر کردن که داخلشون بدافزار پنهان شده. وقتی اپ یا وبسایتی که از این پکیج‌ها استفاده می‌کنه اجرا می‌شه، آدرس‌های والت کریپتو رو در تراکنش‌ها عوض می‌کنه و پول رو به والت هکر می‌فرسته. این کار بدون اینکه کاربر متوجه بشه اتفاق می‌افته، اما تراکنش هنوز نیاز به تأیید کاربر داره.
هیچ گزارشی منتشر نشده که با این روش به Private Key ها تونسته باشن دسترسی پیدا کنن و تنها کارکردش (حداقل تا الان) همین عوض کردن آدرس ها بوده.

📉این حمله دیروز (۸ سپتامبر ۲۰۲۵) شروع شده و حدود ۱ ساعت طول کشیده تا کشف بشه. npm سریع نسخه‌های آلوده رو حذف کرده، اما اگر کسی در اون بازه دانلود یا آپدیت کرده باشه، آلوده شده. این پکیج‌ها نزدیک به 3 میلیارد دانلود هفتگی دارن، پس خیلی از اپ‌ها و وبسایت‌های کریپتو ممکنه تحت تأثیر باشن.

📉خوب ما باید چی کار کنیم؟
در یک جمله: هیچ کاری نکنیم.
توئیتر یا سایر شبکه های اجتماعی ولت ها و Dapp هایی که ازشون استفاده میکنید رو دنبال کنید. تا زمانی که اعلام نکردن که نسخه های آلوده از این پکیج ها رو حذف کردن و امن هستن، از انجام هر نوع تراکنش پرهیز کنید. این یعنی فعلا تراکنش نزنید، بی خیال DEX ها بشید، بی خیال ایردراپ گرفتن بشید و... .
اگر ولت سخت افزاری دارید چون ایزوله هست و به شرط این که حتما روی خود نمایشگر ولت آدرس رو با چشم چک کنید، تراکنش میتونه بی خطر باشه.

📉در واقع اگر بخوایم یه کمی فنی تر بگیم، هر نرم افزاری که پکیج هاشو تو اون یک ساعت آپدیت کرده باشه آلودست و باید منتظر بمونیم تا به نسخه های قبلی برگردن.
لیست کل پکیج های آلوده شده و ورژنشون هم (برای توسعه دهنده ها) گذاشته شده.
🔸🔸🔸🔸🔸🔸🔸🔸🔸🔸
🌐 @ChannelHitch 💸
Please open Telegram to view this post
VIEW IN TELEGRAM
2🤯2
Forwarded from Channel Hitch
آپدیت

🔸🔸🔸🔸🔸🔸🔸🔸🔸🔸
از کیف پول‌های معروف اینا فعلا گفتن مشکلی ندارن و امن هستن:
TrustWallet
SafePal
MetaMask
Rabby
BlueWallet

یعنی اگر ولت هاتون اینا هستن میتونید تراکنش بزنید ولی برای استفاده از dapp ها احتیاط کنید و فعلا تا یکی دو روز آینده قبل از استفاده از هرکدومشون یه دور توئیترشون رو چک کنید و اطمینان حاصل کنید که امن باشن.
🔸🔸🔸🔸🔸🔸🔸🔸🔸🔸
🌐 @ChannelHitch 💸
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62
Forwarded from gooyban🦆
⚠️ احتمالا خبر نفوذ به منابع npm را خوندید.

اگه نمی‌دونید داستان چیه
✈️ از کانال ضیا
✈️ از کانال گریزلی

😨 اوه اینکه به نظر خیلی بده!

💤 عجله نکنید! تصمیم عجیب غریب نگیرید، بهترین کار حداقل در این یه مورد «هیچ‌کاری نکردنه»!

چکار کنیم؟ (از کانال گرد آتش 🔥)
——————
این حمله نشون می‌ده چرا کیف‌پول‌های آنلاین، کیف‌پول روی افزونه مرورگر و هر شکل آنلاینی از کیف‌پول، هیچ‌گاه امن نیست و همینطور اینکه چرا داشتن کیف‌پول آفلاین مهمه.

1️⃣ کیف‌پول آفلاین شما، خب آفلاینه و (با فرض آلوده نبودن نرم‌افزار هنگام نصب) اصلا همچین اتفاقی اونو تهدید نمی‌کنه!

2️⃣ با فرض آلوده شدن کیفپول آنلاین و Watch Only، حتی اگر آدرس تغییر کنه و روی دستگاه آنلاین نشان داده نشه، هنگام امضا کردن در کیف‌پول آفلاین (که اینجا سالمه) یا کیفپول سخت‌افزاری با چک کردن آدرس‌ها، می‌شه مطمئن شد که آدرس درسته و تغییر نکرده.
⚠️ عادت کنید همیشه شروع، وسط (چک کردن وسط آدرس خییییلی مهمه) و پایان آدرسِ گیرنده را چک کنید.
⚠️ این حمله در سمت فرستنده اتفاق میوفته پس اگه قراره از یه کیف‌پول آنلاین به هرجایی (مثلا صرافی یا کیفپول آفلاینتون) ارسال داشته باشید همچنان این خطر شما را تهدید می‌کنه، اینجا را بخونید.

3️⃣ زندگی شما، سرمایه‌ی شما نباید هیچ‌گاه وابسته و روی دستگاه آنلاین باشه، اتفاقات خیلی بدتری هم ممکنه پیش بیاد.
———————————
اگه پول خرید کیف‌پول سخت‌افزاری ندارید، یا فروشنده‌ی امن سراغ ندارید
با دیدن دوره‌ی روش‌های نگه‌داری از بیت‌کوین می‌تونید آموزش تبدیل گوشی موبایل یا لپتاپ به کیفپول امن بیت‌کوینی را یاد بگیرید:
🎮 تبدیل لپتاپ قدیمی به کیفپول امن بیتکوینی
🎮 تبدیل گوشی موبایل به کیفپول امن بیتکوین

⚠️ اگر قراره از گوشی موبایل و بلو والت استفاده کنید، صبر کنید تا مشخص بشه این کیف‌پول در خطر هست یا نه.

✈️ گفتگو و حل مشکل در مورد بیت‌کوین و لایتنینگ
__________________________
@gooyban #bitcoin #wallet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
Forwarded from زنجیره
توکن طلای بابک زنجانی رو نخرید.
توکن طلای خود بانک مرکزی رو هم نباید بخرید این که دیگه واقعا گفتن نداره


برای دوستانی که نمیدونن
چیزی به اسم توکن طلا معنی نداره.
توکن توکنه هیچ ربطی به طلا نداره و نمیتونه داشته باشه قابل اثبات نیست و ادعای ضمانتش هم اگر شده باشه ،در هر زمان قابل خیانته.

توکن طلا معنی نداره
توکن نفت معنی نداره
توکن ریال معنی نداره
توکن الماس معنی نداره
توکن کوفت و زهر مار معنی نداره
11👌4😁1
Forwarded from Crypto With BEAST
🚨هشدار: از FixedFloat استفاده نکنید!🚨

ℹ️مدت زیادیه که از ff.io یا FixedFloat استفاده می کنیم و بین ایرانی ها معرفیش میکنیم. اما برای یکی از دوستان اخیرا اتفاقی افتاده که مشخص می کنه این صرافی در حال اجرای Selective Scam هست.

‼️این نوع اسکم یعنی سرویس مربوطه اکثر سفارشات رو به درستی انجام میده ولی برخی رو عملا میدزده. از طرفی چون اکثر کاربرا به مشکل نخورده ان، امتیازش در فروم ها بالا میمونه و کسایی که اعتراض میکنن به دلیل اقلیت بودن نادیده گرفته میشن.

💬اول فکر کردیم شاید چون این دوستمون از صرافی های ایرانی هم استفاده میکرده به چنین مشکلی خورده. با کمی تحقیق مشخص شد هیچ ربطی نداره و این مشکل برای کاربرای اروپایی و سایر کشورها هم به وجود اومده، که اونها حتی با احراز هویت هم موفق نشدن پولشون رو پس بگیرن. در مکاتبات بارها راه های جدیدی برای ازادسازی دارایی کاربر پیشنهاد میدن ولی انجام هیچکدومشون نتیجه ای نداره.

💭احتمال داره شما مدت زیادی از این سرویس استفاده کرده باشید و به مشکل نخورده باشید، اما این هشدار رو جدی بگیرید، چون هر کدوم از سفارشایی که ثبت میکنید ممکنه تبدیل به یکی از اسکم های این اکسچنج بشه.

⚠️برخی از کاربرایی که اسکم شدن اینجا کامنت گذاشتن. حتی در گروه تلگرامی این اکسچنج هم کاربرایی هستن که چنین شکایاتی رو مطرح کردن و موفق نشدن پولشون رو پس بگیرن.


📣توی این سری پست های کانال هم صرافی های دیگه رو معرفی کردیم که البته بازم هیچ تضمینی نیست به علت هویت ایرانیمون!

#صرافی@CryptoWithBeast

🙂 مراقب خودتون و سرمایه‌هاتون باشید. با دیگران هم به اشتراک بذارید.

#صرافی


🐹 @CryptoWithBeast
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤮3😡2👌1🖕1
راهنمای استفاده از نرم‌افزار PGP 👇🏽
2
Forwarded from Lightning Underground Gateway ϟ
A Guide to PGP Encryption (Farsi).pdf
3.8 MB
4👌1
دوستان اگر میل دارید در این نظرسنجی که یکی از دوستان در سیمرغ درباره‌ی ابزارهای بیت‌کوین گذاشته شرکت کنید.
👍4